Điểm:0

Chạy lệnh từ xa trên Windows 10

lá cờ dz

Gần đây, tôi đang cố gắng nghiên cứu sâu hơn về việc chạy các lệnh từ xa từ cửa sổ này sang cửa sổ khác. Có thể dễ dàng với ssh, ftp - nhưng tôi muốn nó chạy các lệnh mà không cần biết mật khẩu hoặc tên người dùng, chỉ ip cục bộ và tên máy tính và có thể một số cổng tường lửa đã mở.

Tôi đã sử dụng một vài lệnh mà một số người đã gợi ý cho tôi:

  • wmic
  • lệnh từ xa powershell
  • người chiến thắng
  • psexec

Tuy nhiên, một số lỗi đã xuất hiện và bây giờ tôi không thể tiếp tục công việc của mình.


WMIC

Khi cố chạy lệnh nút wmic, lỗi này thường xuất hiện

LỖI: 
Mô tả = Máy chủ RPC không khả dụng

Nó xảy ra mỗi khi tôi cố chạy lệnh này. Tôi thậm chí đã thử nghiệm điều này trên một vài máy tính. Hãy cho tôi biết nếu tôi phải sử dụng một số lệnh thiết lập trên máy tính từ xa để điều này hoạt động


PowerShell

tôi đã làm mọi thứ tài liệu microsoft nói. Mặc dù tôi đã không làm việc. Tôi đã thử lấy phiên ps, nhập nó, v.v.

Đây là lệnh mà tôi đã sử dụng để gọi một lệnh:

Gọi-Lệnh -Tên máy tính DHEB -ScriptBlock {Get-UICulture}

Nó thực hiện lỗi này:

[DHEB] Kết nối với máy chủ từ xa DHEB không thành công với thông báo lỗi sau: WinRM không thể xử lý yêu cầu.
Đã xảy ra lỗi sau với mã lỗi 0x8009030e khi sử dụng xác thực Đàm phán: Một phiên đăng nhập được chỉ định
không tồn tại. Nó có thể đã bị chấm dứt.
 Nguyên nhân có thể là:
  -Tên người dùng hoặc mật khẩu được chỉ định không hợp lệ.
  -Kerberos được sử dụng khi không có phương thức xác thực và không có tên người dùng nào được chỉ định.
  -Kerberos chấp nhận tên người dùng miền, nhưng không chấp nhận tên người dùng cục bộ.
  -Tên dịch vụ chính (SPN) cho tên máy tính từ xa và cổng không tồn tại.
  -Máy khách và máy tính từ xa nằm trong các miền khác nhau và không có sự tin cậy giữa hai miền.
 Sau khi kiểm tra các vấn đề trên, hãy thử như sau:
  -Kiểm tra Trình xem sự kiện để biết các sự kiện liên quan đến xác thực.
  -Thay đổi phương thức xác thực; thêm máy tính đích vào cài đặt cấu hình WinRM TrustedHosts hoặc
sử dụng vận chuyển HTTPS.
 Lưu ý rằng các máy tính trong danh sách Trustedhosts có thể không được xác thực.
   -Để biết thêm thông tin về cấu hình WinRM, hãy chạy lệnh sau: winrm help config. để biết thêm
thông tin, hãy xem chủ đề Trợ giúp about_Remote_Troubleshooting.
    + CategoryInfo : OpenError: (DHEB:String) [], PSRemotingTransportException
    + FullQualifiedErrorId : 1312,PSSessionStateBroken

winRS

Lệnh Winrs cũng không thành công. Desktop-VAPJUPI đang trực tuyến và winrs đã được cài đặt trên máy tính. Tuy nhiên nó vẫn không hoạt động

Chỉ huy:

winrs -r:"DESKTOP-VAPJUPI" cmd.exe

Đầu ra:

Lỗi winr:
C:\Users\matis>Máy khách WinRM không thể xử lý yêu cầu. Nếu lược đồ xác thực khác với Kerberos hoặc nếu máy khách không được kết nối với một miền thì phải sử dụng phương thức truyền tải HTTPS hoặc máy đích phải được thêm vào cài đặt cấu hình TrustedHosts. Sử dụng winrm.cmd để định cấu hình TrustedHosts. Lưu ý rằng các máy tính trong danh sách Trustedhosts có thể không được xác thực. Bạn có thể biết thêm thông tin về điều đó bằng cách chạy lệnh sau: winrm help config.

PsExec

Lệnh cuối cùng mà tôi đã sử dụng là psexec. Nó rất ổn định và rất hữu ích, tuy nhiên nó không hiệu quả với tôi.

Chỉ huy:

PsExec.exe \DESKTOP-VAPJUPI -e -i -nobanner cmd.exe

Đầu ra:

Không thể truy cập DESKTOP-VAPJUPI:
Đường dẫn mạng không tìm thấy.

Đảm bảo rằng chia sẻ admin$ mặc định được bật trên DESKTOP-VAPJUPI.

Tôi đã thử chia sẻ toàn bộ đĩa C:\ trên Desktop-VAPJUPI nhưng vẫn không được. Hãy cho tôi biết làm thế nào để tôi chia sẻ mặc định cho quản trị viên $


Như bạn có thể thấy không có lệnh nào hoạt động. Tôi không biết liệu mình có đang làm sai mọi thứ hay máy tính của tôi bị khởi động lại hoặc có thể toàn bộ điều tôi muốn làm là không thể.

Và vâng, tôi biết rằng tôi có thể thiết lập thông tin đăng nhập ẩn danh cho các khóa ftp hoặc ssh để đăng nhập không cần mật khẩu, tuy nhiên tôi không muốn làm điều đó vì một số lý do.

Ngoài ra, tôi sẽ rất vui nếu ai đó nói với tôi nếu có thêm cách nào để mở quyền truy cập trái phép vào máy tính

Bất kỳ câu trả lời được đánh giá cao, cảm ơn

Citizen avatar
lá cờ us
Cả hai máy windows có trong cùng một miền AD không?
bjoster avatar
lá cờ cn
Các lỗi có vẻ như bạn đã không xác thực đúng cách trước khi chạy chúng. Quy trình xác thực của bạn trông như thế nào?
lá cờ dz
@Citizen vâng, họ ở trong cùng một miền
lá cờ dz
@bjoster điểm chính là không sử dụng bất kỳ loại xác thực nào
Citizen avatar
lá cờ us
Sau đó, cải tiến được thông qua sẽ giống như thông tin đăng nhập của bạn trên máy cục bộ. Đảm bảo rằng tài khoản có các quyền phù hợp trên máy từ xa, trừ khi đó là tác vụ đã lên lịch. Hãy thử winrm quickconfigâ trên máy từ xa. Sau đó, bạn có thể sử dụng enter-pssession từ máy từ xa của mình.
bjoster avatar
lá cờ cn
"điểm chính là không sử dụng bất kỳ loại xác thực nào" điều này hoàn toàn không hoạt động. Để sử dụng các lệnh RPC (như những lệnh bạn đã thử), bạn *phải* được xác thực trên máy từ xa. Bạn có thể sử dụng thông tin đăng nhập cục bộ của mình (được thực hiện theo mặc định) hoặc cung cấp thông tin xác thực khác (như trong `sử dụng mạng`). Nhưng hãy lưu ý rằng RPC được thiết kế cho các máy đang được quản lý trong một trang ActiveDirectory. Do đó, hầu hết các tính năng của nó đều bị tắt trên các máy không tham gia miền (như để lộ c$/admin$).
Điểm:0
lá cờ au

Bạn không thể chạy các lệnh từ xa mà không sử dụng tài khoản và mật khẩu từ máy từ xa. Tất nhiên, trong miền windows, bạn được phép sử dụng tài khoản miền cho tất cả các máy, tuy nhiên, tài khoản đó phải là quản trị viên ở đầu xa. Nếu bạn muốn điều đó, tất cả các cách sẽ hoạt động và tài liệu để thiết lập có sẵn tại Microsoft Technet. Tuy nhiên, tôi mong bạn chia sẻ lý do tại sao bạn muốn điều này.Trong một môi trường được quản lý (ví dụ: miền windows), có nhiều cách an toàn hơn để làm cho máy từ xa chạy những gì bạn muốn hơn là điều khiển từ xa trực tiếp, luôn mở các cổng. Ví dụ, bạn có thể thiết lập một cơ chế kéo, sao cho mọi máy sẽ xem xét (ví dụ cứ sau 10 phút) vào một phần nếu có công việc được thực thi.

lá cờ dz
Tôi muốn tạo một máy chủ windows có tập lệnh kiểm tra tệp (tệp chuyển) trong thư mục được chỉ định trong mọi máy tính sẽ vào mạng của tôi.Nếu không tìm thấy, tập lệnh sẽ thực thi `start echo Bạn không có quyền tham gia mạng này`. Đó chỉ là một dự án thú vị, tôi không muốn làm tổn thương bất cứ ai
Bernd Schwanenmeister avatar
lá cờ au
Tôi hiểu. Dự án thú vị hay không, bạn không thể truy cập PC mà không thực hiện một số cấu hình trước ở đầu từ xa và theo mặc định, bạn cần phải là quản trị viên ở đầu từ xa, nếu không, sẽ không thể thực hiện hành động nào được thực hiện từ xa.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.